[postfix-es] Suplantación de identidad POSTFIX con dominios virtuales

David Gonzalez david en delpozo.org
Mie Jun 3 23:20:26 CEST 2009


Buenas,

ese "problema", hasta donde yo se, es inherente a muchos servidores de correo, 
se mira que el usuario tenga user+pass para poder enviar y luego le dejan 
enviar cualquier cosa...
he hecho, algunos hemos tenido problemas por tener alguna cuenta de correo del 
tipo user en dominio.com con pass=user y lo aprovechaban para enviar cienes y 
cienes de spam...

no se si habra manera de resolverlo, alguna idea??


On Wednesday 03 June 2009 19:34:18 Antonio J. Lorente wrote:
> Saludos a la lista.
>
> Tengo instalado POSTFIX con dominios virtuales gestionados con
> postfixadmin. En ocasiones suelo utilizarlo como MTA para envío de mails
> autenticado a través de aplicaciones web.
>
> He observado que teniendo un usuario y una constraseña de un usuario del
> servidor, puedo enviar correos utilizando como remitente cualquier
> dirección de correo siempre y cuando el dominio esté alojado en el
> servidor.
>
> Es decir:
>    - Supongamos que tengo alojados 2 dominios en el server,
> @ejemplo1.com y @ejemplo2.com, y tengo acceso como usuario en una cuenta
> usuario en ejemplo1.com. He probado y puedo enviar correos con ese usuario
> utilizando como remitente usuario en ejemplo2.com, etc.
>
> ¿Sabeis alguna forma de evitar esto?
>
>
> Un saludo.
> _______________________________________________
> List de correo postfix-es para tratar temas del MTA postfix en español
> postfix-es en lists.wl0.org
> http://lists.wl0.org/mailman/listinfo/postfix-es



-- 
David Gonzalez
 
david en delpozo.org 
Http://www.guadawireless.net 
GNU/Linux registered user #139902 
jabber: david en jabber.guadawireless.org 
 
Enlace a un proyecto que tengo en marcha: 
 
http://todoparaelhogar.biz
 


More information about the postfix-es mailing list